Ce document présente la politique de sécurité de l’information de l’Ordre. Il définit les pratiques à adopter pour protéger les actifs informationnels et prévenir les incidents de sécurité. La politique couvre les objectifs, la portée, l’engagement du Conseil d’administration, le suivi et le contrôle des activités de sécurité, ainsi que les conséquences en cas de non-respect. Elle inclut des principes généraux sur l’organisation interne, la gestion des risques, la sécurité des ressources humaines, la gestion des actifs informationnels, le contrôle d’accès, la sécurité physique et environnementale, la gestion des opérations informatiques, la gestion des incidents, la reprise après sinistre, et la formation et sensibilisation. Les rôles et responsabilités du Conseil d’administration, du responsable de la sécurité de l’information, des propriétaires des actifs informationnels, et des utilisateurs sont également détaillés.
Politique de sécurité de l’information